Обработка персональных данных субъекта может осуществляться при наличии к этому законных оснований:
— если субъект персональных данных дал свое согласие на их сбор и обработку (например, различным коммерческим организациям для получения их услуг – банкам, операторам связи);
— если персональные данные нужны для выполнения органами государственной власти или местного самоуправления совей компетенции – их прав и обязанностей (т.е. когда для выполнения своих функций госоргану нужны персональные данные гражданина — н-р, налоговой службе для регистрации в качестве налогоплательщика, или министерству юстиции для регистрации юридического лица, или регистрационной службе для регистрации прав на недвижимое имущество, или военному комиссариату для постановки на учет военнообязанных, и т.п.);
— когда обработка персональных данных необходима для защиты интересов субъекта персональных данных (например, когда человек попал в аварию и нуждается в оказании ему медицинской помощи и нужно знать его группу крови или аллергофактор, или к какому медицинскому учреждению он приписан, и т.п.);
— если обработка персональных данных осуществляется исключительно в целях журналистики либо в целях художественного или литературного творчества, но только с согласия субъекта персональных данных и с обязательным соблюдением его права на неприкосновенность частной жизни и свободу слова (т.е. нельзя без согласия человека делать, например, фото или видео съемку его частной жизни, или размещать без согласования с ним его интервью – необходимо согласовать текст перед публикацией, и т.п.).
При отсутствии других законных оснований, сбор и обработка персональных данных должна осуществляться с согласия субъекта. Согласие должно быть письменным в виде Бумажного документа, или оформлено в электронной форме и подписано электронной подписью.
Держатель (обладатель) массива персональных данных должен сообщить Вам следующую информацию:
а) подтверждение факта обработки персональных данных держателем (обладателем) массива персональных данных;
б) правовые основания и цели обработки персональных данных;
в) цели и применяемые держателем (обладателем) массива персональных данных способы обработки персональных данных;
г) наименование и место нахождения держателя (обладателя) массива персональных данных, сведения о лицах (за исключением работников держателя (обладателя), которые имеют доступ к персональным данным или которым могут быть переданы персональные данные на основании договора с держателем (обладателем) массива персональных данных или на основании закона;
д) обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения;
е) сроки обработки персональных данных, в том числе сроки их хранения;
ж) порядок осуществления субъектом персональных данных своих прав, предусмотренных настоящим Законом;
з) информацию об осуществленной или о предполагаемой трансграничной передаче данных;
и) иные сведения, предусмотренные настоящим Законом и (или) иными нормативными правовыми актами.
То есть, при даче своего согласия на сбор и обработку своих персональных данных субъект имеет право знать, в каких целях и какие именно его данные собираются, как долго они будут храниться, как (автоматическим или офлайн способом) они будут обрабатываться, как они будут использоваться, кто будет иметь доступ к его данным, будут ли они кому-либо передаваться (например, в целях рекламы, или взыскания долга и т.п.), точное наименование держателя и обработчика персональных данных. Согласие субъекта персональных данных, в том числе в форме электронного документа, на сбор и обработку его персональных данных, включая цели предоставления государственных и муниципальных услуг (далее — согласие субъекта), должно содержать:
— фамилию, имя, отчество, адрес места жительства (места пребывания) субъекта персональных данных, данные документа, удостоверяющего его личность;
— фамилию, имя, отчество, адрес места жительства (места пребывания) доверенного лица (представителя) субъекта персональных данных, данные документа, удостоверяющего его личность, реквизиты нотариальной доверенности или иного документа, подтверждающего полномочия этого доверенного лица (представителя) (при получении согласия от доверенного лица (представителя) субъекта персональных данных);
— наименование или фамилию, имя, отчество и адрес держателя (обладатель) массива персональных данных или обработчика, получающего согласие субъекта персональных данных;
— указание на основание и цель сбора, использования, обработки персональных данных;
— перечень персональных данных, на обработку которых дается согласие субъекта персональных данных;
— наименование или фамилию, имя, отчество и адрес обработчика (при наличии);
— перечень действий с персональными данными, на совершение которых дается согласие, включая возможность передачи персональных данных третьей стороне, иное возможное использование персональных данных, общее описание используемых держателем (обладателем) массива персональных данных способов обработки персональных данных;
— срок, в течение которого действует согласие субъекта персональных данных, если иное не установлено Законом Кыргызской Республики «Об информации персонального характера».